Vulnerabilidad en el RPM de comprobación de salud del software Cisco IOS XR (CVE-2022-20821)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
26/05/2022
Última modificación:
24/02/2025
Descripción
Una vulnerabilidad en el RPM de comprobación de salud del software Cisco IOS XR podría permitir a un atacante remoto no autenticado acceder a la instancia de Redis que es ejecutado dentro del contenedor NOSi. Esta vulnerabilidad se presenta porque el RPM de comprobación de salud abre el puerto TCP 6379 por defecto al activarse. Un atacante podría explotar esta vulnerabilidad al conectarse a la instancia de Redis en el puerto abierto. Una explotación con éxito podría permitir al atacante escribir en la base de datos en memoria de Redis, escribir archivos arbitrarios en el sistema de archivos del contenedor y recuperar información sobre la base de datos de Redis. Dada la configuración del contenedor con sandbox en el que es ejecutada la instancia de Redis, un atacante remoto no podría ejecutar código remoto ni abusar de la integridad del sistema anfitrión del software Cisco IOS XR
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:ios_xr:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:8201:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:8202:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:8208:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:8212:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:8218:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:ncs-55a1-24h:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:ncs-55a1-24q6h-s:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:ncs-55a1-36h-s:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:ncs-55a1-36h-se:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:ncs-55a1-36h-se-s:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:ncs-55a2-mod-hd-s:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:ncs-55a2-mod-hx-s:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:ncs-55a2-mod-s:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:ncs-55a2-mod-se-h-s:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página